유헬스케어의료기기시스템허가심사가이드라인 의료기기심사부 첨단의료기기과
이가이드라인은유헬스케어의료기기의허가를위한시스템요구사항에대하여 식품의약품안전처의입장을기술한것으로대외적으로법적효력을가지는것이아님 을알려드립니다. 본가이드라인에대한의견이나문의사항이있을경우식품의약품안전평가원첨단의료기기과에문의하시기바랍니다. 전화번호 : 043-230-0508 팩스번호 : 043-230-0500
제 개정이력
목 차 개요 용어정의 시스템연결확인에대한요구사항 유헬스케어의료기기와게이트웨이의연결 유헬스케어게이트웨이와진단지원시스템의연결 시스템데이터전송에대한요구사항 유헬스케어의료기기와게이트웨이의데이터전송 유헬스케어게이트웨이와진단지원시스템의 유헬스케어의료기기시스템요구사항 데이터전송 시스템데이터보안에대한요구사항 기밀성 무결성 가용성 모바일앱형태의유헬스케어의료기기요구사항 참고문헌
Ⅰ 개요 유헬스케어의료기기는원격진료의목적으로의료진과환자들이사용하는의료기기로 의료기관이외의장소에서환자의료정보및생체정보를측정 수집하고의료기관에전송 저장하여의사의진단을도와준다 유헬스케어의료기기는환자의생체정보를측정하는유헬스케어측정기기 예 유헬스케어혈압계등 와생체정보의수집 전송및의료기관으로부터 의료진의피드백을수신하는유헬스케어게이트웨이 환자의정보를전송받아 생체정보분석등의결과를의료진에게제공하는유헬스케어진단지원시스템 으로구성된다 이러한유헬스케어측정기기 유헬스케어게이트웨이 유헬 스케어진단지원시스템으로구성된시스템을유헬스케어의료기기시스템이 라하며원격진료를위해서는유헬스케어의료기기시스템을필수적으로갖추어야한다 그림 유헬스케어의료기기시스템 원격진료는유헬스케어의료기기시스템에서송 수신되는생체정보를 이용하여서비스를제공하기때문에데이터의신뢰성확보와데이터에 대한보안이중요하다 또한최근모바일앱형태의유헬스케어의료기기가 - 1 -
출시됨에따라해당의료기기의특성에부합한성능요구사항마련이 요구된다 따라서 본가이드라인에서는유헬스케어의료기기시스템통신 에대한요구사항 시스템데이터보안에대한요구사항및평가방법과 모바일앱형태의유헬스케어의료기기에대한성능요구사항을제공하고자한다 또한유헬스케어의료기기시스템을구성하는방법 특성 및성능에따라본가이드라인의요구사항및평가방법은다르게적용될수있다 - 2 -
Ⅱ 용어정의 유헬스케어의료기기시스템 의료인이진단및예방관리의목적으로활용하기위하여 의료기관 이외의장소에서개인의료정보및생체정보를측정 수집하고의료기관에전송 저장하여의사가진단가능하게도와주는일련의모든장치 시스템 유헬스케어게이트웨이 원격진료를위해유헬스케어의료기기에서수집된생체정보를유무선 기술을통하여수집하여서버로중계하는기기또는소프트웨어 유헬스케어진단지원시스템 원격진료를위해유헬스케어의료기기를통해얻어진데이터를기반으로사용자의건강평가 관리를위하여사용자와의료인에게정보를제공하는기기또는소프트웨어 상호운용성 같은기종또는다른기종의기기끼리원활히동작하도록동일통신규격을통해상호간에통신할수있고 정보교환이나일련의처리를정확하게실행할수있는특성 비트국산표준블록암호알고리즘 - 3 -
네트워크통신상의패킷처리계층에서사용되는표준보안프로토콜 웹브라우저와웹서버간에안전하게데이터를송수신하기위하여 암호화기능을제공하는표준보안프로토콜 이동통신망과인터넷간에안전하게데이터를송수신하기위하여 암호화기능을포함한표준통신프로토콜 - 4 -
Ⅲ 유헬스케어의료기기시스템요구사항 시스템연결확인에대한요구사항 유헬스케어의료기기와게이트웨이의연결 근거리무선통신을이용하는유헬스케어의료기기와유헬스케어게이트웨이의통신연결에관한기준은아래와같이설정할수있다 시험항목시험기준시험방법 유헬스케어의료기기와게이트웨이의무선통신검색및연결 블루투스 지그비 등근거리무선통신기능이있는경우에한함 유헬스케어의료기기와게이트웨이의유선통신연결 등유선통신기능이있는경우에한함 유헬스케어의료기기와게이트웨이의무선통신거리 유헬스케어게이트웨이에서무선통신가능한유헬스케어의료기기단말기를검색하였을때연결가능한기기목록이표시되어야한다 또한 검색된단말기를연결하였을때정상적으로연결되어야하고유헬스케어의료기기또는유헬스케어게이트웨이의연결상태를표시하여야한다 유선케이블을통해연결하였을때정상적으로연결되어야하고유헬스케어의료기기또는유헬스케어게이트웨이의연결상태를나타내야한다 무선통신방식을사용하는의료기기와게이트웨이간통신은무선통신방식의최대통신거리 제조사에서정한거리 에서도가능해야한다 유헬스케어의료기기와유헬스케어게이트웨이에전원을인가하고유헬스케어게이트웨이에서유헬스케어의료기기검색을시도한다 유헬스케어게이트웨이에연결가능한기기의목록이표시되는지확인한다 검색된유헬스케어의료기기에연결을시도한다 상태표시를통해유헬스케어의료기기와유헬스케어게이트웨이가정상적으로연결됨을확인한다 유헬스케어의료기기와유헬스케어게이트웨이전원을인가하고유헬스케어게이트웨이에유헬스케어의료기기를유선케이블을이용하여연결한다 상태표시를통해유헬스케어의료기기가게이트웨이에정상적으로연결됨을확인한다 유헬스케어의료기기와유헬스케어게이트웨이전원을인가한다 최대통신가능 제조사에서정한거리 거리에두기기를위치한후 유헬스케어의료기기와게이트웨이의무선통신검색및연결 시험항목에적합한지확인한다 - 5 -
유헬스케어게이트웨이와진단지원시스템의연결 외부망 랜 무선랜 등 을이용하는유헬스케어게이트웨이와 유헬스케어진단지원시스템의통신연결에관한기준은아래와같이설정할수있다 시험항목시험기준시험방법 유헬스케어게이트웨이와유헬스케어진단지원시스템의연결 유헬스케어 유헬스케어게이트웨이와유헬스케어진단게이트웨이에서지원시스템의전원을인가한다 유헬스케어게이트웨이를외부망에연결한후유헬스케어진단지원시스템에접속을시도한다 유헬스케어진단지원시스템에접속할때유헬스케어게이트웨이에접속상태가표시되는지확인한다 외부망 유선 등 을통해유헬스케어진단지원시스템에접속하였을때정상적으로연결되어야하고유헬스케어게이트웨이를통해연결상태를표시해야한다 - 6 -
시스템데이터전송에대한요구사항 유헬스케어의료기기와게이트웨이의데이터전송 단일장치측정데이터전송 단일유헬스케어의료기기와유헬스케어게이트웨이가무선또는유선 통신으로데이터전송할때데이터전송에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 단일측정기기의측정데이터전송 임시저장된측정데이터전송 저장장치기능이있는경우에한함 지속저장된측정데이터전송 저장장치기능이있는경우에한함 유헬스케어의료기기와유헬스케어게이시스템간연결시유헬스케어트웨이에전원을인가한후연결을시도의료기기에서전송하는데이터한다 예 블루투스의경우 각들이유헬스케어게이트웨이로시스템의연결상태를확인후동작상태로정확히전송되어야한다 진입한다 예 전송날짜 연도 월 일 유헬스케어의료기기에서유헬스케어게이시간 분 초 측정한데이터트웨이로데이터를전송한다 유헬스케어값 단위 사용자정보등 게이트웨이에서수신한데이터가일치하 유헬스케어의료기기에임시적으로저장된데이터를손실없이유헬스케어게이트웨이로정확히전송해야한다 예 전송날짜 연도 월 일 시간 분 초 측정한데이터값 단위 사용자정보등 유헬스케어의료기기에지속적으로저장된데이터를손실없이유헬스케어게이트웨이로정확히전송해야한다 예 전송날짜 연도 월 일 시간 분 초 측정한데이터값 단위 사용자정보등 는지확인한다 유헬스케어의료기기에 회측정을수행한뒤유헬스케어게이트웨이와연결을한다 유헬스케어의료기기에서전송한임시데이터가게이트웨이에서수신한데이터와일치하는지확인한다 송신후유헬스케어의료기기에서데이터가삭제 되었는지확인한다 유헬스케어의료기기에 회이상측정을수행한후연결을한다 유헬스케어게이트웨이는유헬스케어의료기기에지속적으로저장된데이터를전송요청한다 유헬스케어의료기기에서전송한데이터가게이트웨이에서수신한데이터와일치하는지확인한다 1) 데이터전송의상호운용성 : 유헬스케어의료기기와유헬스케어게이트웨이사이의데이터전송의상호운용성을보장하기위해서 ISO/IEEE 11073 표준을사용할수있다. - 7 -
다중장치측정데이터전송 유헬스케어게이트웨이가다중장치연결을지원하는경우데이터전송에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 다수의의료기기순차연결및측정데이터전송 유헬스케어게이트웨이는서로다른유헬스케어의료기기 와 가순차연결이가능하 여야한다 또한 유헬스케어의료기기 에서순차적으로데이터를전송하였을때유헬스케어게이트웨이는각각의데이터를순차적으로수신하여야한다 예 전송날짜 연도 월 일 시간 분 초 측정한데이터값 단위 사용자정보등 서로다른유헬스케어의료기기 대와유헬스케어게이트웨이의전원을인가하고먼저유헬스케어의료기기 에서연결을시도한다 에서유헬스케어게이트웨이로측정데이터를전송한다 유헬스케어게이트웨이에서 의데이터가수신되었는지확인한다 와유헬스케어게이트웨이간연결을종료한다 의기기로 와동일한방법으로데이터를전송한다 유헬스케어게이트웨이에서 의데이터가수신되었는지확인한다 다수의의료기기동시연결및측정데이터전송 유헬스케어게이트웨이는서로다른유헬스케어의료기기 와 는동시연결이가능하 여야한다 또한 유헬스케어의료기기 에서데이터를전송하였을때유헬스케어게이트웨이는각각의데이터를시간의순서에따라수신하여야한다 예 전송날짜 연도 월 일 시간 분 초 측정한데이터값 단위 사용자정보등 서로다른유헬스케어의료기기 대와유헬스케어게이트웨이전원을인가하고유헬스케어의료기기 와 에서연결을시도한다 유헬스케어의료기기 와 에서 유헬스케어게이트웨이로측정데이터를전송한다 유헬스케어게이트웨이에서 유헬스케어의료기기 와 의데이터가수신되었는지확인한다 비정상연결종료시험 유헬스케어의료기기가무선또는유선통신으로연결중에예상치못한 연결종료가발생하였을경우 비정상연결종료시험에대한기준은아래와 - 8 -
같이설정할수있다 시험항목시험기준시험방법 비정상연결종료및복구 유헬스케어의료기기에서유헬유헬스케어의료기기에서유헬스케어게이스케어게이트웨이로데이터를트웨이로 회이상측정된데이터를전송전송중예상치못한연결종료한다 전송중예상치못한연결종료상태를 예 통신오류 전원차단만든다 예 전원차단 통신모듈비활성화등 가발생된경우 재연결등 유헬스케어의료기기와유헬스케어시데이터는누락없이모두게이트웨이를다시연결한다 유헬스케어전송되어야한다 의료기기는데이터를시작또는전송이 예 전송날짜 연도 월 일 중단된시점부터유헬스케어게이트웨이로시간 분 초 측정한데이터재전송하여데이터전송이완료되는지값 단위 사용자정보등 확인한다 안전장치시험 유헬스케어의료기기와유헬스케어게이트웨이가무선또는유선통신으로 연결중에예상치못한오류가발생하였을경우 안전장치시험에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 무선 유선통신오류 전송실패등기술적오류에대한경보장치 유헬스케어게이트웨이또는유헬스케어의료기기에는한개이상의청각적또는시각적인경보장치가작동되어야한다 유헬스케어의료기기에서유헬스케어게이트웨이로 회이상측정된데이터를전송한다 전송중예상치못한연결종료상태를만든다 기술적경보장치가동작하는지확인한다 - 9 -
유헬스케어게이트웨이와진단지원시스템의데이터전송 측정데이터전송 유헬스케어게이트웨이와유헬스케어진단지원시스템사이에데이터전송이이루어질때데이터전송에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 유헬스케어진단지원시스템연결및데이터전송 유헬스케어진단지원시스템접속시유헬스케어게이트웨이에서전송하는데이터들이유헬스케어진단지원시스템으로 정확히전송되어야한다 예 전송날짜 연도 월 일 시간 분 초 측정한데이터값 단위 사용자정보등 유헬스케어게이트웨이에전원을인가한후유헬스케어진단지원시스템에연결을시도한다 유헬스케어게이트웨이에서유헬스케어진단지원시스템으로데이터를전송한다 유헬스케어진단지원시스템에서수신한데이터가일치하는지확인한다 비정상연결종료시험 유헬스케어게이트웨이가유헬스케어진단지원시스템에접속중에예상치 못한연결종료가발생하였을경우 비정상연결종료시험에대한기준은아래와같이설정할수있다 - 10 -
시험항목시험기준시험방법 비정상연결종료및복구 유헬스케어게이트웨이는유헬스케어의료유헬스케어게이트웨이와유헬기기로부터 회이상측정된데이터를스케어진단지원시스템사이전송받은후유헬스케어진단지원시스템데이터전송중예상치못한으로데이터를전송한다 전송중예상치연결종료 예 네트워크오류 못한연결종료상태를만든다 예 전원통신오류 전원차단등 가차단 통신모듈비활성화등 유헬스케발생된경우 재연결시데이터어게이트웨이를유헬스케어진단지원시는누락없이모두전송되어스템에다시접속한다 유헬스케어게이트야한다 웨이는데이터를시작또는전송이중단 예 전송날짜 연도 월 일 된시점부터유헬스케어진단지원시스템시간 분 초 측정한데이터으로재전송하여데이터전송이완료되값 단위 사용자정보등 는지확인한다 안전장치시험 유헬스케어게이트웨이와유헬스케어진단지원시스템이통신중에예상치 못한오류가발생하였을경우 안전장치시험에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 네트워크오류 전송실패등기술적오류에대한경보장치 유헬스케어의료기기시스템에한개이상의청각적또는시각적인경보장치가작동되어야한다 유헬스케어의료기기시스템을통하여데이터를전송한다 전송중예상치못한연결종료상태를만든다 기술적경보장치가동작하는지확인한다 - 11 -
시스템데이터보안에대한요구사항 기밀성 개인의료정보가허가되지않은사람에게공개되거나 허가되지않은 용도로사용되지않아야한다 데이터의송수신과정또는비인가자의 저장및조회등비합법적인방법이나오류에의해개인의료정보가 노출되더라도해독하기어렵도록암호화되고 인가된자에한해정보의 접근이가능하도록하며 정보이용자도목적과그권한에따라접근범위가제한되도록한다 무결성 개인의료정보가허가되지않은방법으로변환되거나파괴되지않아야 한다 정보는정확하고완전해야한다 즉 위 변조를통해왜곡되지 않도록한다 변경시인가된사용자에의해서만이루어지고 로그및변경이력이관리되어야한다 가용성 개인의료정보가승인된사용자에게는즉시제공되어야하며 필요한때에필요한곳에서필요한형태로존재되어야한다 - 12 -
유헬스케어게이트웨이와진단지원시스템의보안요구사항에대한기준은아래와같이설정할수있다 시험항목시험기준시험방법 접근통제및인증 자동로그오프 데이터암복호화 데이터감사를위한시스템로그기록 원격접속차단 사용자 관리자 의료인 환자등 에따라개인식별자 예 아이디 비밀번호 등 의부여가가능하고개인식별자에따라인가된데이터에만접근가능해야한다 또한인증기간이만료되면접근이종료되어야한다 유헬스케어의료기기시스템에서설정된휴지시간이후에는자동로그오프및세션이종료되도록한다 각사용자에따라아이디 비밀번호를생성한다 사용자에따라접근가능한데이터를설정한다 정상개인식별자로로그인하였을때 로그인되는지확인한다 잘못된개인식별자로로그인하였을 때로그인되지않는지확인한다 사용자가로그인하였을때인가된정보만저장및조회가능한지확인한다 지정된인증기간이만료될수있게설정을한후접근하였을때접근이제한되는지확인한다 설정된휴지시간동안유헬스케어의료기기시스템을방치한다 휴지시간이후시스템이자동로그오프및세션이종료되는지확인한다 개인의료정보 환자데이터 인증정보등 를처리하는유헬스개인의료정보 환자데이터 인증정보등 케어게이트웨이와유헬스케어는 등의보안진단지원시스템은개인의료정보프로토콜을이용하여암복호화되어전송를암호화및복호화하여전송 및저장되는지데이터의패킷의암호화저장하여야한다 를확인한다 예 등 사용자의유헬스케어진단지원시스템에접속시로그인 로그아웃 환자정보조회 데이터생성 변경 삭제등과같은시스템로그가기록되어야한다 기기도난시해당계정이유헬스케어진단지원시스템에접속할수없도록접근통제를할수있어야한다 사용자의유헬스케어진단지원시스템에접속및접속해제한후시스템로그기록이생성되는지확인한다 진단지원시스템에서특정계정에대한접근통제가이루어지는지확인한다 - 13 -
모바일앱형태의유헬스케어의료기기요구사항 유헬스케어게이트웨이또는유헬스케어게이트웨이와조합된의료기기중모바일앱형태의제품은아래의요구사항을추가로설정할수있다 모바일앱형태의유헬스케어의료기기가다양한운영환경에서동작하도록 제조사가표방하는경우각운영환경별 의종류 안드로이드 윈도우등 및버전 하드웨어사양등소프트웨어검증이요구된다 시험항목시험기준시험방법 설치확인동작의연속성비활성화동작비정상통신종료네트워크전환 앱을다운로드후정상적으로설치되어야한다 다운로드오류또는설치오류시시각적또는청각적인알람을발생하여야한다 유헬스케어의료기기앱사용중전화 푸쉬메시지등이생성될경우유헬스케어의료기기앱은정상적으로동작하여야한다 유헬스케어의료기기앱이슬립모드 멀티태스킹 최소화모드등을지원하는경우해당모드에서연속생체신호측정 저장및알람 등의기능이정상적으로동작하여야한다 저장및알람기능을지원하는경우해당 데이터전송중비정상으로통신이종료된경우 예 비행기모드전환 블루투스비활성화 모바일단말기의전원종료등 재연결시데이터는누락없이모두전송되어야한다 모바일단말기의네트워크가전환되는경우 예 유헬스케어게이트웨이와유헬스케어진단지원시스템간의정보전송시데이터는누락없이모두전송되어야한다 제조원의시험방법을따른다 제조원의시험방법을따른다 제조원의시험방법을따른다 제조원의시험방법을따른다 제조원의시험방법을따른다 - 14 -
시험항목시험기준시험방법 서버동기화 기록삭제 해외로밍과같이서버와모바일단말기의시간이다른경우데이터전송 시스템로그감사시서버의기준시간으로처리되어야한다 측정시간이필요한경우현지시간을포함하여처리되어야함예 한국 월 뉴욕 월 유헬스케어의료기기앱이삭제될경우앱을통해저장된데이터는모두삭제되어야한다 제조원의시험방법을따른다 제조원의시험방법을따른다 - 15 -
Ⅴ 참고문헌 홈헬스케어의료기기안전성평가가이드라인 식품의약품안전평가원 식품의약품안전처 유헬스케어의료기기품목별허가 심사가이드라인 식품의약품안전처 - 16 -
유헬스케어의료기기시스템허가심사가이드라인 발행처식품의약품안전처식품의약품안전평가원의료기기심사부 발행일 2016 년 8 월 발행인손여원 편집위원장 편집위원 정희교, 조양하강영규, 정진백, 손승호, 양원선, 한영민, 우대곤, 김건소, 박세일, 최윤정, 이춘길, 김미선, 배은경, 곽수영, 윤지영, 김윤영, 김민정, 유현옥, 오민진 문의처 (28166) 충북청원군오송읍오송보건의료행정타운식품의약품안전처별관국도푸르미르빌딩 5층의료기기심사부첨단의료기기과전화 : 043-230-0502~0525 팩스 : 043-230-0500-17 -